थ्रेट लैब अलर्ट 27 अक्टूबर, 2017 के लिए: बैड रैबिट सीजन में है

थ्रेट लैब अलर्ट 27 अक्टूबर, 2017 के लिए: बैड रैबिट सीजन में है

स्रोत नोड: 1968303

न्यू रैबिट रैन्समवेयर पढ़ने का समय: 2 मिनट

थ्रेट लैब अलर्ट 27 अक्टूबर, 2017 के लिए: बैड रैबिट सीजन में है

कोमोडो द्वारा "बैड रैबिट" (या बैडरबिट) नामक एक नए रैंसमवेयर खतरे का आज विश्लेषण किया गया धमकी खुफिया लैब के मैलवेयर के जानकार। यह नया खतरा एक "अज्ञात फ़ाइल" के रूप में सिस्टम में प्रवेश करता है और जल्दी से अपने रैंसमवेयर मैलवेयर पेलोड को वितरित कर सकता है, जो मशीन के पुनरारंभ होने पर मशीन के डेटा के एन्क्रिप्शन को ट्रिगर करता है।

खरगोश रैंसमवेयर

इस नए खतरे के साथ एक कंप्यूटर पर हमला देखो

एक दूसरी बार फिर से शुरू करने पर फिरौती की मांग की जाती है, जिसमें भुगतान के निर्देश और भुगतान जमा करने के बाद डिक्रिप्शन सेवा का वादा किया जाता है। यहाँ फिरौती स्क्रीन है:

रैंसमवेयर स्क्रीन

फिरौती की मांग बिटकॉइन में है। अन्य रैंसमवेयर की तरह, भुगतान पर हैकर संगठन द्वारा डिक्रिप्शन की गारंटी गारंटी से दूर है।

"जब नए मैलवेयर पहली बार खोजे जाते हैं और जब एक नया वायरस हस्ताक्षर या पैच बनाया जा सकता है और कई एंटी-मैलवेयर विक्रेताओं द्वारा तैनात किया जा सकता है, तो नए रैनसमवेयर हमले इस समय की खिड़की का उपयोग करते हैं।" कोमोडो थ्रेट इंटेलिजेंस लैब और कोमोडो के प्रमुख फतह ओरहान ने कहा धमकी लैब्स (CTRL)। “यह समापन बिंदु पर एक अज्ञात फ़ाइल के रूप में प्रकट होता है, मशीन लर्निंग-आधारित एआई टूल्स को धोखा दे सकता है, और विनाशकारी परिणामों के साथ सिस्टम में प्रवेश करने और संक्रमित करने की अनुमति है। मैं सीआईएसओ को उनके "डिफ़ॉल्ट अनुमति" सुरक्षा मुद्रा का पुनर्मूल्यांकन करने और अगली पीढ़ी के ऑटो-कंसट्रक्शन और अन्य सेवाओं के मूल्यांकन के लिए प्रोत्साहित करता हूं, जो नए खतरों से रक्षा करना बुरा खरगोश की तरह। ”

अब देखें कि यह धमकी ईपीपी को कैसे मिलती है (समापन बिंदु सुरक्षा मंच) अज्ञात फ़ाइलों और अन्य नए खतरों के लिए ऑटो-कंटेंट का उपयोग करना:

बुरा खरगोश ऑटो नियंत्रण

BadRabbit ऑटो-युक्त

उपरोक्त वीडियो में यह समाधान (कोमोडो एडवांस्ड एंडपॉइंट सुरक्षा (या AEP शॉर्ट के लिए)) किसी संगठन को अज्ञात फ़ाइलों के लिए वास्तविक सिस्टम प्रविष्टि से इनकार करने में सक्षम बनाता है जब तक कि उनका पूरी तरह से विश्लेषण नहीं किया जाता है और सिस्टम पर उपयोग के लिए सुरक्षित घोषित किया जाता है। हालांकि, यह उपयोगकर्ता को कंटेनर के अंदर खोलने और उसके साथ बातचीत करने की अनुमति देता है, जबकि विभिन्न विश्लेषण आयोजित किए जाते हैं। यह विशेषज्ञों द्वारा अनुशंसित "डिफ़ॉल्ट-अस्वीकार सुरक्षा मुद्रा" और कर्मचारियों और गैर-साइबर स्टाफ कर्मचारियों द्वारा वांछित "डिफ़ॉल्ट-अनुमति प्रयोज्य और उत्पादकता" दोनों को सक्षम करता है।

कोमोडो थ्रेट इंटेलिजेंस लैब के बारे में अधिक जानकारी के लिए देखें comodo.com/lab और ऑटो-कंटेंट और एईपी के बारे में अधिक जानने के लिए, पर जाएँ यहाँ अब.

मीडिया जांच के लिए नोट: यदि आप कोमोडो थ्रेट इंटेलिजेंस लैब के विशेषज्ञों से BadRabbit या संबंधित खतरों और प्रौद्योगिकियों पर बात करना चाहते हैं, तो कृपया संपर्क करें: मीडिया-relations@comodo.com

निशुल्क आजमाइश शुरु करें मुफ़्त के लिए अपनी सुरक्षा स्कोर प्राप्त करें

समय टिकट:

से अधिक साइबर सुरक्षा कोमोडो